Créer et configurer un rôle Security Center Federation - Security Center 5.12

Guide de l'administrateur Security Center 5.12

Product
Security Center
Content type
Guides > Guides d'administration
Version
5.12
ft:locale
fr-FR
Last updated
2025-02-18

Pour vous connecter à un système Security Center distant avec Security Center Federation™, vous devez créer et configurer un rôle Security Center Federation™ sur votre système, en utilisant les identifiants de votre utilisateur de Federation™.

Avant de commencer

  • Vérifiez que vous disposez du nom d'utilisateur et du mot de passe d'un utilisateur Federation pour le système que vous souhaitez fédérer.
  • Lorsque vous supprimez un rôle Federation, vous pouvez libérer la propriété de ses entités sur votre système Security Center local. Lorsque vous créez un rôle Federation, vous pouvez récupérer la propriété des entités préalablement libérées. Pour en savoir plus, voir À propos de la libération et de la récupération de la propriété des entités par un rôle.

À savoir

  • Sur le système fédéré, les utilisateurs de votre système ont les mêmes droits et privilèges que l'utilisateur Federation.
  • Les autorisations et privilèges de l’utilisateur de Federation déterminent ce que les utilisateurs de votre système peuvent afficher et faire sur le système fédéré. L’utilisateur de Federation doit disposer du privilège Federation .

Procédure

  1. Sur la page d'accueil de Config Tool, ouvrez la tâche Système, puis cliquez sur la vue Rôles.
  2. Cliquez sur Ajouter une entité () et sélectionnez Security Center Federation™.
  3. Dans le champ Répertoire, entrez le nom ou l'adresse IP du Répertoire Security Center distant.
  4. Saisissez le nom d'utilisateur et le mot de passe de l'utilisateur Federation.
    Le rôle Federation utilise ces identifiants pour se connecter au système Security Center distant.
    BONNE PRATIQUE :
    • Donnez un nom descriptif à l’utilisateur Federation. Si plusieurs hôtes fédèrent un même système, il sera alors plus facile pour le système fédéré de savoir quel hôte de Federation est connecté à son système.
    • Vérifiez que l'option Utiliser une connexion sécurisée est activée pour le Routeur multimédia sur les deux systèmes. Cela garantit une communication sécurisée et permet la consignation du Streaming de vidéo en direct/enregistrée demandé via Federation dans le rapport Historiques d'activité. Cela concerne la version 5.11.1.0 ou ultérieure.
  5. (Facultatif) Sélectionnez l'option Récupérer la propriété des entités locales.
    Cette option permet au rôle de récupérer la propriété des entités qui ont été cédées à votre système Security Center local lors de la suppression d’un ancien rôle Federation.
    Page Informations spécifiques de la boîte de dialogue de création d'un rôle Security Center Federation, avec l'option Récupérer la propriété des entités locales mise en évidence.
  6. Dans l'onglet Événements fédérés, sélectionnez les événements que vous souhaitez recevoir du système fédéré.
    Page Informations spécifiques de la boîte de dialogue de création d'un rôle Security Center Federation, affichant les options d'événements fédérés.
  7. Dans l'onglet Type d'entités fédérées, sélectionnez les entités que vous souhaitez surveiller sur le système fédéré.
    Page Informations spécifiques de la boîte de dialogue de création d'un rôle Security Center Federation, affichant les options d'entités fédérées.
    REMARQUE : Après la création du rôle, vous pouvez modifier la sélection d’événements fédérés et de types d'entités fédérées sur la page Propriétés du rôle Federation.
  8. Cliquez sur Suivant.
  9. Sur la page Informations de base, entrez un nom et une description pour le rôle.
  10. Sélectionnez une partition à laquelle appartient le rôle, et cliquez sur Suivant.
    Toutes les entités fédérées sont créées dans cette partition. Seuls les utilisateurs dans cette partition peuvent afficher ou modifier ces entités.
  11. Cliquez sur Suivant > Créer > Fermer.
  12. Sélectionnez le nouveau rôle Federation () et cliquez sur l'onglet Propriétés.
    L'état de connexion doit être Synchronisation des entités ou Connecté.
  13. Pour réduire la perte d'un rôle en cas d'interruption de la connexion, configurez les paramètres suivants :
    Connexion résiliente
    Activez cette option pour que le rôle Security Center Federation se reconnecte au serveur de Répertoire Security Center fédéré après une interruption de connexion. Après le délai de reconnexion spécifié, la connexion est considérée comme perdue et le rôle passe en état d'avertissement.
    REMARQUE : L’activation de l’option Connexion résiliente est vivement recommandée pour les systèmes distants dont la connexion au cloud est potentiellement instable.
    Délai de reconnexion dépassé
    Spécifiez le nombre de secondes durant lesquelles le rôle Security Center Federation doit tenter de se reconnecter au Répertoire avant que la connexion soit considérée comme perdue.
  14. (Facultatif) Configurez les options supplémentaires du rôle Security Center Federation™ :
    Transférer des rapports de Répertoire
    Activez cette option pour visualiser les activités des utilisateurs (visualisation des caméras, activation du PTZ, etc.) et les modifications de configuration effectuées sur le site fédéré. Ces informations proviennent des rapports Historiques d'activité et Historiques de configuration de l'hôte Federation, à condition que l'utilisateur Federation dispose des privilèges et des droits d'accès lui permettant de les consulter. Vous pouvez également afficher les unités fédérées dans la tâche Inventaire matériel.
    IMPORTANT : Pour retourner les entités fédérées dans les rapports générés sur l'hôte de Federation, Transférer des rapports de Répertoire doit être activé.
    Flux en direct par défaut
    Flux par défaut utilisé pour afficher la vidéo en direct des caméras Security Center fédérées. Distant est sélectionné par défaut.

    Si votre poste ne requiert pas des réglages de flux vidéo particuliers pour Federation, vous pouvez utiliser les réglages de flux par défaut de Security Desk.

    Activer les demandes de lecture
    Activez cette option pour que les utilisateurs puissent visionner les enregistrements vidéo provenant de caméras Security Center fédérées.
    Activer les requêtes d'enregistrement de fusion
    Activez cette option pour synchroniser les sources de données, afin de permettre au rôle Record Fusion Service de transmettre les requêtes aux systèmes fédérés du Security Center. Les types d'enregistrement sont configurables sur la page Propriétés du rôle Service de fusion d'enregistrements.
    Fédérer les fournisseurs de cartes
    Activez cette option pour synchroniser les fournisseurs de cartes à partir du gestionnaire de cartes distant, ce qui permet aux utilisateurs d'afficher des cartes fédérées en ligne. Il n'est pas nécessaire d'effectuer cette opération pour afficher des cartes-images.
    Fédérer les icônes personnalisées
    Activez cette option pour que les entités fédérées partagent des icônes personnalisées avec l'hôte Federation™. Les icônes d'entité dans l'hôte Federation sont identiques à les icônesdu système fédéré. La synchronisation des icônes personnalisées peut prendre quelques minutes.
    Événements fédérés
    Sélectionnez les événements que vous souhaitez recevoir du système Security Center fédéré. Les événements sont requis si vous comptez surveiller les entités fédérées Security Desk ou pour configurer les associations événement-action pour les entités fédérées.
    Types d'entité fédérée
    Sélectionnez les types d'entités que vous souhaitez surveiller du système Security Center fédéré.
    Activer la source d'acquittement des alarmes entrantes
    Obtenir la source d'acquittement sur le système hôte pour les alarmes qui sont acquittées sur le système fédéré. La source d'accusé de réception est disponible dans les colonnes du volet Rapport pour la tâche Rapport d'alarme .
    Activer la source d'acquittement des alarmes sortantes
    Envoyer la source d'acquittement au système fédéré pour les alarmes qui sont acquittées sur le système hôte. La source d'accusé de réception est disponible dans les colonnes du volet Rapport pour la tâche Rapport d'alarme .
  15. Cliquez sur Appliquer.
  16. Modifiez les adresses de multidiffusion par défaut utilisées par le Routeur multimédia pour les flux locaux et fédérés.

Lorsque vous avez terminé

Dans la tâche Vue secteur, développez le rôle Security Center Federation™ (), et vérifiez que toutes les entités fédérées ont bien été importées par le rôle.

L'arborescence des entités correspond à la vue secteur sur le système fédéré distant.